【新着】組織内での共有・無制限視聴OK!「情報セキュリティ研修」動画パッケージ販売中 >

自治体向け

セキュリティガイド

自治体DXの推進とセキュリティの両立|デジタル化で増える新たなリスク

「行政手続きのオンライン化や業務効率化を推進したいが、セキュリティ対策が追いつくか不安だ」 「自治体DX(デジタルトランスフォーメーション)を進める中で、具体的にどのような新しいサイバーリスクを想定すべきだろうか」 このように、地方公共団体...
セキュリティガイド

自治体における標的型メール対策

「実在する国や上位組織を騙った不審なメールが職員に届き、ヒヤッとした」「自治体をターゲットにした標的型攻撃メールに対して、技術面だけでなく運用の面からどのような備えをしておくべきか」 このように、地方公共団体(地方自治体)や公的機関において...
セキュリティガイド

会計年度任用職員(非常勤職員)へのセキュリティ教育|自治体が抱える課題と対策

「会計年度任用職員への情報セキュリティ教育は、正規職員と同じ内容で本当に効果があるのだろうか」「勤務形態や任期が異なる非常勤職員に対して、負担をかけずにセキュリティ意識を定着させる手段を知りたい」 このように、地方公共団体(地方自治体)や公...
セキュリティガイド

自治体の情報セキュリティ監査とは?受ける目的と事前準備の手順

「今年度、自庁の情報セキュリティ監査の担当になってしまったが、具体的に何を準備すればよいのだろう」 「形骸化した監査ではなく、職員のリテラシー向上や実際のセキュリティ強化に繋がる監査にするにはどうすればよいか」このように、地方公共団体(地方...
セキュリティガイド

地方自治体の委託先管理ガイドライン|業務委託時のセキュリティチェック項目

「民間企業へ業務を委託する際、相手方のセキュリティ体制をどこまで確認すればよいのだろうか」「自治体向けの委託先管理ガイドラインを整備したいが、どのようなチェック項目を設けるべきか迷っている」このように、地方公共団体(地方自治体)や公的機関に...
インシデント・事例

過去の自治体情報漏洩インシデント事例に学ぶ|USBメモリ紛失事件の教訓

「他自治体で起きたUSBメモリの紛失事件は、なぜあそこまで大きな社会問題になったのだろうか」「自組織でも、職員や委託業者がデータを外に持ち出す際のルールは本当に安全と言えるだろうか」このように、過去に公的機関で発生した情報漏洩インシデントを...
AI・情報セキュリティ

自治体における生成AI利用ガイドライン

「自治体の業務効率化に向けてChatGPTなどの生成AIを導入したいが、どのようなルールが必要だろうか」 「公的な機関が生成AIを利用する際、住民の個人情報や機密情報がAIの学習データに使われてしまうリスクをどう防げばよいのか」 このように...
セキュリティガイド

総務省・経産省のガイドラインに準拠した従業員向けセキュリティ教育のポイント

「国のガイドラインに沿った情報セキュリティ研修を実施したいが、具体的に何を教えればいいのか分からない」 「総務省や経済産業省の指針に準拠していると、取引先や監査に自信を持って説明できる教育体制を作りたい」 このような課題を抱える総務・人事・...
セキュリティガイド

【連載 第15回】自治体職員のための情報セキュリティ研修:なぜ今、公的機関が狙われるのか?

本連載では、これまで全15回にわたり、現場の職員が今日から実践できる情報セキュリティの基礎知識を解説してきました。最終回となる今回は、これまでの学びを振り返り、日々の業務に落とし込むための「総まとめ」をお届けします。情報セキュリティは、一人...
セキュリティガイド

公的機関がクラウドサービスを選ぶ基準とは?「ISMAP(イスマップ)」の重要性と未登録SaaSの判断基準

「公的機関や自治体が安心して使えるクラウドサービスの基準とは何だろうか」 「『ISMAP(イスマップ)』が重要なのは分かるが、使いたい便利なSaaSが登録されていない場合は諦めるしかないのだろうか」政府機関や地方自治体、独立行政法人などの公...